Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zero-Day Initiative

#32442de 53,635
7.8CVSS total
Vulnerabilidades · 1
PT-2021-5594
7.8
2021-06-25
Bitdefender · Bitdefender Total Security · CVE-2021-3576
**Nome do software vulnerável e versões afetadas** Versões do Bitdefender Endpoint Security Tools anteriores à 7.2.1.65 Versões do Bitdefender Total Security anteriores à 25.0.26 **Descrição** A vulnerabilidade permite que um invasor local obtenha privilégios de nível ‘NT AUTHORITYSystem’. A falsificação de identidade permite que o thread do servidor execute ações em nome do cliente, mas dentro dos limites do contexto de segurança do cliente. Isso está relacionado a erros no controle de acesso e privilégios desnecessários no Bitdefender Endpoint Security Tools e no Bitdefender Total Security. **Recomendações** Para versões do Bitdefender Endpoint Security Tools anteriores à 7.2.1.65, atualize para a versão 7.2.1.65 ou posterior. Para versões do Bitdefender Total Security anteriores à 25.0.26, atualize para a versão 25.0.26 ou posterior. Como solução alternativa temporária, considere restringir o acesso a recursos confidenciais para minimizar o risco de exploração.